Включена ли е сигурността, или тя е скъп допълнителен модул?
Базовото ниво е включено във всеки план: изолиране на ниво ядро с LVE и CageFS, проактивен WAF и сканиране за зловреден софтуер. Включваме ги, тъй като заразеният или нарушаващ правилата сайт застрашава съседите си и нашата репутация по отношение на IP адресите, така че не можем да оставим защитата опционална. Почистване с едно щракване, разширени WAF правила, приоритетно сканиране и по-високи нива за защита срещу DDoS са налични като допълнения, когато даден сайт се нуждае от тях.
Ако един сайт на сървъра бъде атакуван или хакнат, това засяга ли моя?
Не. Всеки сайт работи в собствена ресурсна клетка CloudLinux LVE и файлова система CageFS. Извън контрол, атакуван или компрометиран сайт се ограничава и затваря в собствената си клетка – той не може да вижда вашите файлове, да изтощава споделени ресурси или да срива сървъра. MySQL Governor прилага същите лимити на ниво сайт върху натоварването на базата данни.
Какво се случва, ако сайтът ми все пак бъде заразен с малуер?
Всеки сайт, който хоствамe, се сканира за малуер всеки ден и всичко, което открием, се маркира незабавно. Можете да стартирате почистване с едно щракване, за да го отстраните, а тежките или неразрешени случаи се поставят под офлайн карантина със заключени файлове, така че заразата да не може да се разпространява, докато се запазват доказателствата. Тъй като архивите са неизменни, извън обекта и изолирани от работещия парк, чистото възстановяване е винаги на разположение като резервен вариант.
Как се справяте с DDoS атаките?
Защитата е многослойна. Cloudflare абсорбира обемни и L7 атаки в мрежовата периферия с ограничаване на заявките за отделни сайтове и управление на ботове; защитата на ниво доставчик филтрира атаките на мрежово ниво нагоре по веригата; а на сървъра тротлингът на LiteSpeed, защитната стена Imunify360 и лимитите за входни процеси в LVE задържат атаката срещу даден сайт в рамките само на този сайт. Разширеното управление на ботове и нивата за защита срещу DDoS са налични за сайтове с по-висок риск.
Какво представлява проактивната WAF и с какво се различава от обикновената защитна стена?
Proactive WAF на Imunify360 блокира познати техники за експлоатация, преди да съществува пач за съответната уязвимост, вместо само да реагира на сигнатури след събитието. Той работи съвместно с мрежова защитна стена, защита срещу brute-force атаки и филтриране на IP репутацията, като всичко това е включено във всеки план.
Получавам ли SSL сертификат и подновява ли се той автоматично?
Да. За всеки от домейн нарочните адреси на вашия сайт се издава безплатен TLS сертификат, който се подновява автоматично преди изтичането му, така че няма нищо за помнене или инсталиране. Само с един бутон в раздела SSL на сайта можете да принудите всички посетители да използват HTTPS. Ако предпочитате да използвате сертификат, закупен от друго място, можете да го инсталирате сами, а когато имате нужда от по-висока сигурност, предлагаме сертификати с уайлдкард (wildcard), за много домейни и с разширена валидация наред с безплатния.